Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24439

Опубликовано: 05 нояб. 2020
Источник: nvd
CVSS3: 2.8
CVSS2: 1.2
EPSS Низкий

Уязвимость обхода функции безопасности в Adobe Reader на macOS

Описание

В Adobe Acrobat Reader DC для macOS выявлена уязвимость, позволяющая обойти функцию безопасности. Несмотря на то, что практическое влияние этого на безопасность минимально, внедрены дополнительные меры защиты для усиления процесса обновления Adobe Reader.

Затронутые версии ПО

  • Adobe Acrobat Reader DC для macOS версии 2020.012.20048 и более ранние
  • Adobe Acrobat Reader DC для macOS версии 2020.001.30005 и более ранние
  • Adobe Acrobat Reader DC для macOS версии 2017.011.30175 и более ранние

Тип уязвимости

Обход функции безопасности

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
Версия до 20.001.30005 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*
Версия до 17.011.30175 (включая)
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
Версия до 20.012.20048 (включая)
cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:classic:*:*:*
Версия до 20.001.30005 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*
Версия до 17.011.30175 (включая)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
Версия до 20.012.20048 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00092
Низкий

2.8 Low

CVSS3

1.2 Low

CVSS2

Дефекты

CWE-347

Связанные уязвимости

github
больше 3 лет назад

Acrobat Reader DC for macOS versions 2020.012.20048 (and earlier), 2020.001.30005 (and earlier) and 2017.011.30175 (and earlier) are affected by a security feature bypass. While the practical security impact is minimal, a defense-in-depth fix has been implemented to further harden the Adobe Reader update process.

CVSS3: 2.8
fstec
больше 5 лет назад

Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 26%
0.00092
Низкий

2.8 Low

CVSS3

1.2 Low

CVSS2

Дефекты

CWE-347